Сообщить новость

В Минцифры готовы заплатить до миллиона за поиск уязвимостей на сайте Госуслуги

Попробовать «взломать» сайт может любой гражданин. Это позволит определить логику потенциальных хакеров.

В Минцифры готовы заплатить до миллиона за поиск уязвимостей на сайте Госуслуги

О запуске проекта по поиску уязвимостей в Госуслугах и других ресурсах электронного правительства заявили в Минцифры. Как пояснили в ведомстве, программа пройдёт в несколько этапов. Сначала независимые исследователи проверят портал Госуслуг и Единую систему идентификации и аутентификации (ЕСИА). На следующих этапах будет расширяться список ресурсов и обновляться условия участия. За успешную работу багхантеры (охотники за багами) могут получить до миллиона рублей.

Уровень вознаграждения будет варьироваться в зависимости от их степени уязвимостей:

  • низкая — подарки с символикой проекта
  • средняя — до 50 тыс. руб.,
  • высокая — от 50 до 200 тыс. руб.,
  • критическая — до 1 млн ₽ и благодарность от команды Минцифры.

Тестирование доступно на платформах BI.ZONE и Positive Technologies.

«Исследователи будут действовать по установленным правилам. Работа на платформе позволит определить логику потенциальных хакеров, эта информация будет использована для дополнительной защиты электронного правительства», — пояснили в Министерстве.

Как принять участие

Участниками могут стать граждане России. Возраст участников на BI.ZONЕ Bug Bounty — от 18 лет, на Standoff 365 Bug Bounty можно участвовать с 14 лет, если есть письменное согласие родителей.

Что нужно для участия:

  1. Зарегистрироваться на выбранной платформе
  2. Ознакомиться и согласиться с условиями программы
  3. Найти уязвимость, не нарушая правил
  4. Отправить информацию об уязвимости через платформу
  5. Дождаться подтверждения уязвимости от Минцифры

О площадках

BI.ZONE Bug Bounty связывает организации и независимых исследователей безопасности. На ней компании размещают программы по поиску уязвимостей, в которых участвуют багхантеры — независимые исследователи. Они получают денежное вознаграждение от владельцев программ за найденные уязвимости. Этот подход позволяет привлечь широкий круг специалистов к поиску слабых мест в системе безопасности.

«Идея bug bounty и сама инициатива ведомства нацелены на то, чтобы популяризировать кибербезопасность, а также привлечь к этому механизму по поиску уязвимостей внимание госсектора и частных компаний. Для багхантеров программа Минцифры — это возможность проявить себя в первом государственном проекте bug bounty, который касается целой страны, а не только отдельной компании», — Евгений Волошин, директор по стратегии, директор департамента анализа защищённости и противодействия мошенничеству BI.ZONЕ.

Standoff 365 Bug Bounty от Positive Technologies запустили в мае 2022 года. За шесть месяцев работы платформы Standoff 365 Bug Bounty багхантеры прислали 860 отчётов, найдены и исправлены более 190 уязвимостей, за которые участникам назначено вознаграждение в размере более 11 млн рублей. По числу участников и программ платформа стала лидером среди российских аналогов: на ней зарегистрировались уже 3400 человек, запущена 41 программа.

«Поиск и исправление уязвимостей является крайне важным для обеспечения безопасности и доверия граждан. Bug bounty позволяет на практике убедиться в реальной защищённости любой информационной системы благодаря участию большого количества этичных хакеров с разным опытом и навыками. Мы убеждены, что наше сотрудничество с Минцифры докажет эффективность bug bounty и для других государственных организаций и сервисов для обеспечения безопасности всех национальных онлайн-систем», — Ярослав Бабин, директор продукта Standoff 365.

Новости без цензуры и эксклюзив — в нашем телеграм-канале. Если вы стали свидетелем чрезвычайного происшествия и у вас есть фото или видео — сообщайте нам в группу «ВКонтакте» «Магсити74 — новости. Магнитогорск (18+)» или по электронной почте 313304@bk.ru.

Челябинская область стала одним из лидеров юбилейной акции «Выбираю чистый воздух»

Более 30 тысяч участников по всей стране присоединились к юбилейной акции «Выбираю чистый воздух». Мероприятие проходит в поддержку федерального проекта «Чистый воздух» национального проекта «Экологическое благополучие».

Челябинская область стала одним из лидеров юбилейной акции «Выбираю чистый воздух»

На Центральном стадионе прошёл фестиваль Всероссийского физкультурно-спортивного комплекса «Готов к труду и обороне» среди подразделений ГУФСИН России по Челябинской области

В начале мероприятия к участникам фестиваля с напутственными словами обратился начальник управления по физической культуре и спорту администрации города Денис Абдуллин. Он поприветствовал гостей мероприятия и пожелал участникам успешной сдачи нормативов.

На Центральном стадионе прошёл фестиваль Всероссийского физкультурно-спортивного комплекса «Готов к труду и обороне» среди подразделений ГУФСИН России по Челябинской области

Муниципальное предприятие «Маггортранс» автоматизировало управление трамвайным движением

Благодаря новой системе, разработанной сотрудниками МГТУ имени Г. И. Носова, трамваи теперь могут оперативно объезжать аварии и заторы, а пассажиры мгновенно получают уведомления об изменениях на остановках.

Муниципальное предприятие «Маггортранс» автоматизировало управление трамвайным движением

В Агаповском районе при поддержке ММК обновляют дорожную сеть

В Агаповском районе завершаются работы по отсыпке и грейдированию транспортных путей. Благоустройство, охватившее сразу несколько населённых пунктов, ведётся при активном содействии Магнитогорского металлургического комбината.

В Агаповском районе при поддержке ММК обновляют дорожную сеть

Перед судом предстанут бывший сотрудник банка и предприниматель за совершение коррупционных преступлений в банковской сфере

По версии следствия, в период с марта 2023 года по января 2025 года бывшие сотрудники банка, действуя группой лиц по предварительному сговору, получили от представителя юридических лиц как лично, так и через посредников взятку в виде денег в общей сумме 14 млн рублей за способствование открытию в банке невозобновляемой кредитной линии на общую сумму более 1,5 млрд рублей для строительства гостиничного комплекса, сокрытие негативной информации о взяткодателе и представляемых им двух коммерческих организациях, а также за решение проблем, возникающих в процессе финансирования банком.

Перед судом предстанут бывший сотрудник банка и предприниматель за совершение коррупционных преступлений в банковской сфере

Новый формат оздоровления в СПА-отеле «Ливадийский» (г. Ялта) для сотрудников Группы ММК

С 1 августа 2026 года все 10-дневные туры будут включать полноценное санаторно-курортное лечение в новом медицинском центре.

Новый формат оздоровления в СПА-отеле «Ливадийский» (г. Ялта) для сотрудников Группы ММК

Безопасность жителей — безусловный приоритет, и сухостой, представляющий угрозу падения, должен быть удалён

Решение о сносе принимается не наобум, а на основании тщательной оценки состояния деревьев специалистами.

Безопасность жителей — безусловный приоритет, и сухостой, представляющий угрозу падения, должен быть удалён

Третий региональный фестиваль «Челябинская область – большая семья» установил новый рекорд посещаемости

За один день главной площадкой Южного Урала стал городской курорт «Притяжение» в Магнитогорске, который объединил более 50 000 жителей города.

Третий региональный фестиваль «Челябинская область – большая семья» установил новый рекорд посещаемости

Магнитогорск присоединился к международной акции, приуроченной к Всемирному дню окружающей среды

Мероприятие является совместной добровольческой инициативой России и Республики Казахстан и направлено на очистку берегов трансграничных рек.

Магнитогорск присоединился к международной акции, приуроченной к Всемирному дню окружающей среды
Вверх
18+